封神臺靶場-第一章

第一章:爲了女神小芳! Tips: 通過sql注入拿到管理員密碼! 尋找注入點,判斷是什麼注入 |?id=1 and 1=1| 顯示正常 | |-|–| | ?id=1and 1=2| 頁面有變故(存在注入) | |?id=1’ | 頁面有回顯但是無法判斷注入類型| ||| 查看列數及字段數(這裏通過二分法可以快速定位列數爲2) 聯合查詢(注意前面id爲假纔會執行後門的聯合查詢) |?id=121
相關文章
相關標籤/搜索